「CheckMarxの公式Jenkinsパッケージが情報窃盗マルウェアによって侵害されました。 」: #BLEEPINGCOMPUTER
「Checkmarxは週末、同社のJenkinsアプリケーションセキュリティテスト(AST)プラグインの不正なバージョンがJenkins Marketplaceに公開されたと警告した。
この侵害はTeamPCPというハッカー集団によって主張され、彼らはnpmに対する Shai-Huludキャンペーン やTrivy脆弱性スキャナーの侵害 など、サプライチェーン攻撃を次々と開始し 、認証情報を盗むマルウェアの配布につながった。
Jenkinsは、ソフトウェアの構築、テスト、コードスキャン、アプリケーションのパッケージング、サーバーへのアップデートのデプロイなどを行うための、最も広く利用されている継続的インテグレーション/継続的デプロイメント(CI/CD)自動化ソリューションの1つです。 」









